Control planeCluster kontrol bileşenleri ve sürüm yönetimi ele alınır. Platform sağlığı uygulama pod'larından ayrı izlenir.
Policy kontrolleriNamespace ve ağ politikalarıyla erişimler sınırlandırılır. Varsayılan açık erişim kabul edilmemelidir.
Kalıcı veriStateful iş yükleri için depolama ve geri dönüş yöntemi tasarlanır. Her veritabanı cluster içine alınmak zorunda değildir.